OpenID es un método centralizado de autenticarse en la Red: una vez que te registras, puedes navegar por los diferentes servicios que lo tengan implementado sin tener que registrarte en cada uno de ellos. Este documento explica la forma de robar la contraseña de un usuario creando un sitio falso en la Red, lo que equivaldría a robar todas las contraseñas usadas por ese usuario en los diferentes servicios en que esté registrado. Asimismo, el artículo explica las contramedidas para evitar que este robo se produzca. En inglés
|
etiquetas: openid , phishing , contraseñas , seguridad , robo